<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    MITRE 和 CISA 發布 2021 年最常見硬件弱點清單

    全球網絡安全資訊2021-10-31 09:27:07

    MITRE 和 DHS 的網絡安全和基礎設施安全局 (CISA) 宣布發布“2021 年常見弱點枚舉 (CWE) 最重要的硬件弱點”列表。

    發布該列表的目的是通過 CWE 提高對常見硬件弱點的認識,并教育設計師和程序員如何在產品開發生命周期中解決這些弱點。 

    該列表共包含 12 個漏洞條目,得分從 1.03 到 1.42(最高可能得分為 2.0)。

    以下是按 CWE 標識符排序的兩個組織共享的弱點列表:

    CWE-1189片上系統 (SoC) 上共享資源的不當隔離

    CWE-1191具有不當訪問控制的片上調試和測試接口

    CWE-1231鎖位修改不當預防

    CWE-1233具有丟失鎖定位保護的安全敏感硬件控制

    CWE-1240使用具有風險實施的加密原語

    CWE-1244暴露于不安全調試訪問級別或狀態的內部資產

    CWE-1256軟件接口對硬件功能的不當限制

    CWE-1260受保護內存范圍之間重疊處理不當

    CWE-1272調試/電源狀態轉換前未清除的敏感信息

    CWE-1274對包含引導代碼的易失性內存的不當訪問控制

    CWE-1277固件不可更新

    CWE-1300物理側信道保護不當

    CIO 和安全經理還可以使用該列表來評估其計劃的效率,以保護其組織內的硬件。

    專家們還分享了一份額外的五個弱點清單,這些弱點包括在風口浪尖上的硬件弱點中,應該由風險管理人員解決。

    CWE-226重用前未刪除資源中的敏感信息

    CWE-1247針對電壓和時鐘毛刺的不當保護

    CWE-1262寄存器接口訪問控制不當

    CWE-1331片上網絡 (NoC) 中共享資源的不當隔離

    CWE-1332錯誤處理導致指令跳過

    “ 2021 CWE? 最重要的硬件弱點是同類中的第一個,也是硬件 CWE 特別興趣小組 (SIG)內部合作的結果,  SIG是代表硬件設計、制造、研究和安全領域的組織的個人社區論壇,以及學術界和政府。” 閱讀公告。

    “安全分析師和測試工程師可以使用該列表來準備安全測試和評估計劃。硬件消費者可以使用該列表來幫助他們向供應商索取更安全的硬件產品。最后,管理人員和 CIO 可以使用該列表作為衡量其硬件安全工作進度的衡量標準,并確定將資源分配到何處來開發安全工具或自動化流程,通過消除潛在的根本原因來緩解各種漏洞。”

    訪問控制
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    工控安全界的強制訪問控制實踐
    數據訪問控制的未來
    2022-07-04 04:47:28
    原生控制>數據代理>數據邊車
    Hiscox發布報告稱,自2019年以來,企業在網絡安全方面的支出翻了一番。2N TELEKOMUNIKACE首席產品官Tomá? Vystavěl調查訪問控制已成打擊網絡犯罪重要資產的個中緣由。 2021年早些時候,Hiscox對位于美國、英國、西班牙、荷蘭、德國、法國、比利時和愛爾蘭的6000多家公司進行了問卷調查,據此發布了《2021年網絡準備度報告》。最引人注目的發現之一是,在過去兩年中
    一個公司類似于一個復雜的生態系統;每個部門負責對應的工作,當所有部門共存并相互溝通時,就形成了一個富有成效、和諧的商業環境。這就好比一臺復雜的機器,每個零件都對整體的運行有不可忽視的作用。  也就是說,對于網絡管理員來說,管理公司并確保其發揮最大潛力的最佳方法是什么?答案是通過基于角色的訪問控制(RBAC)對公司的每個不同方面給予適當的關注。   
    例如,零售網站可能會阻止用戶在付款后修改其購物車的內容。簡單來說,訪問控制漏洞可能會導致權限提升靶場未受保護的功能導致縱向提權對一些敏感功能沒有進行保護,敏感功能的 URL 在其他位置被公開或者能夠對其進行暴力破解,敏感功能頁面能夠通過 URL 被任何人所訪問。
    IBM Client Application Access和IBM Notes for Windows都是美國IBM公司的產品。IBM Notes for Windows是一套基于Windows平臺的協同辦公軟件。IBM Client Application Access是一套基于Windows平臺的用來訪問本地應用程序的工具。IBM Notes Diagnostics是其中的一個數據收集診斷應用
    歸獲取屬性對應的結構樹節點構成的集合,輸出明文,完成文件信息加密;最后在客戶端利用 NFS 實現對云存儲文件的訪問控制。對比實驗證明,新的控制方法在實際應用中提升了對不同用戶的訪問控制精度,且控制過程中時間開銷更少,有效提高了控制效率。
    制與和機密性保護,并減少數據加解密時間開銷。中雙線性對的運算,同時降低數據屬主端的加密和數據消費者端的解密開銷。現數據的隱私保護和檢索。和搜索, CP-ABE 機制和數字簽名技術實現數據的細粒度訪問控制和完整性保護。技術驗證了電子病例數據源的真實性。在 A 中的集合稱為授權集合,不在A 中的集合稱為 非授權集合。并賦予不同的權值。其構成的集合稱為屬性權重分割集。件等,如果得到滿足就及時地響應相關動作。
    為了維持資源的使用,云用戶應該被授權審查而不是修改他們自己的計量數據,因為這可能會導致所需支付的云服務費用被偽造。此外,安全組中的規則變更,也應實時、動態應用于現有或后續新建的虛擬機實例上。VPC在底層使用了如VLAN、命名空間等機制,以保證不同租戶的虛擬網絡的資源和流量是隔離。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类